Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 26 z 30 CZ · EN/orig

10

Patch Tuesday ze září 2026: dva zero-day dny a 113 kritických chyb

Zdroj uvádí, že v rámci záplatovacího úterý v září 2026 bylo opraveno 972 CVE, mezi nimiž se nachází dvě aktivně zneužívané zero-day zranitelnosti a 113 kritických chyb.

US

tg: zneužíváno tg: zranitelnost tg: přehled

· CrowdStrike · September 2026 Patch Tuesday: Two Exploited Zero-Days and 113 Critical Vulnerabilities Among 972 CVEs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v systému Koha

V systému Koha byla odhalena zranitelnost injektování kódu typu eval, která vzdáleným útočníkům umožňuje spuštění libovolného kódu. Podle zdroje je k jejímu zneužití vyžadována autentizace a chyba s označením CVE-2026-19780 obdržela skóre CVSS 8.8.

EPSS 0.01 CVSS 8.8 CVE-2026-19780 Koha US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-616: Koha Eval Code Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost eskalace privilegií ve službě Windows MIDI

Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.

EPSS 0.05 CVSS 7.8 CVE-2026-66804 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-617: Microsoft Windows MIDI Service Incorrect Permission Assignment Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií

Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-62712 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-618: Microsoft Windows UMPDDrvStretchBlt Improper Object Management Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM

Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.

EPSS 0.01 CVSS 8.1 CVE-2026-50696 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-622: Microsoft Windows IKEv2 AES-GCM Decryption Integer Underflow Remote Code Execution Vulnerability · Microsoft Security · CVE-2026-50696 Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Mnohočetné zranitelnosti v Schneider Electric EcoStruxure

Podle bezpečnostního varování CERT-FR bylo v řešení Schneider Electric EcoStruxure odhaleno několik zranitelností. Útočníkům umožňují vzdálené spuštění libovolného kódu a podvržení požadavků na straně serveru (SSRF).

EPSS 0.01 CVE-2026-19233 CVE-2026-8044 Schneider Electric FR

tg: zranitelnost tp: průmyslové systémy

· CERT-FR – avis · Multiples vulnérabilités dans Schneider Electric EcoStruxure (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v softwaru strongSwan

V softwaru strongSwan bylo podle CERT-FR objeveno několik zranitelností. Některé z nich umožňují útočníkovi vzdálené spuštění libovolného kódu, způsobení vzdáleného odepření služby nebo obejití bezpečnostních politik.

EPSS 0.02 CVE-2014-2338 CVE-2017-9023 CVE-2026-78127 CVE-2026-78129 CVE-2026-78130 CVE-2026-78131 CVE-2026-78132 CVE-2026-78133 CVE-2026-78134 CVE-2026-78135 strongSwan FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans strongSwan (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

17

OpenGeo opravil zranitelnosti v aplikaci GeoNetwork

Podle NCSC-NL opravil OpenGeo více zranitelností v aplikaci GeoNetwork ve verzích 4.4.5 až 4.4.11 a verzích starších než 4.4.12 a 4.2.17. Chyby zahrnují reflected XSS v parametru 'uiconfig', spuštění příkazů přes nahrání souborů .xsl v konfiguraci XSLT procesoru a nezabezpečený API koncový bod umožňující neautentizovaným útočníkům nahrávat libovolné soubory .xsl či .zip.

OpenGeo GeoNetwork NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

HPE opravila zranitelnosti v ArubaOS-CX

Podle oznámení vydala společnost HPE bezpečnostní aktualizace pro síťový operační systém ArubaOS-CX používaný v přepínačích HPE Aruba Networking. Záplaty řeší řadu zranitelností, z nichž jedna dosahuje kritické a 22 vysoké závažnosti.

HPE Aruba Networks IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in HPE Aruba Networking ArubaOS-CX

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Opravy zranitelností v OpenVPN

Zdroj uvádí, že bezpečnostní aktualizace řeší tři zranitelnosti s vysokou závažností v open-source softwaru OpenVPN pro tvorbu virtuálních privátních sítí. Tyto chyby by útočníkovi mohly umožnit obejít bezpečnostní mechanismy na zasažených systémech.

EPSS 0.01 CVE-2026-84226 CVE-2026-84256 CVE-2026-84732 OpenVPN IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in OpenVPN

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

StyleSmuggler: neautentizované RCE v Magento a Adobe Commerce

Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.

Adobe Magento BE

tg: zranitelnost tg: propagace

· Aikido Security · StyleSmuggler fix: patch the Magento and Adobe Commerce RCE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Opravena zranitelnost v N-able N-central

Společnost N-able opravila ve verzích nástroje N-central starších než 2026.3.1.14 zranitelnost umožňující vzdálené spuštění kódu bez předchozí autentizace. Výrobce uvádí, že již byly zaznamenány pokusy o zneužití v praxi, a doporučuje provést aktualizaci na verzi N-central 2026.3 HF4.

N-able NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Útočníci aktivně zneužívají zranitelnosti routerů MikroTik

Národní centrum kybernetické bezpečnosti varuje před útoky na routery značky MikroTik. Podle zdroje útočníci řetězením zranitelností v operačním systému MikroTik RouterOS dokážou získat úplnou kontrolu nad zařízením bez nutnosti autentizace.

MikroTik SK

tg: zneužíváno tg: zranitelnost

· SK-CERT (NBÚ SR) · VAROVANIE: Útočníci aktívne zneužívajú zraniteľnosti MIKROTIK smerovačov

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

ConnectWise varuje před novou neopravenou chybou ve ScreenConnect

Společnost ConnectWise zveřejnila dočasná opatření pro zmírnění nové zranitelnosti v nástroji ScreenConnect Remote Access. Podle zprávy plánuje vydavatel bezpečnostní záplatu vydat později v tomto týdnu.

CVE-2024-1709 CVE-2025-3935 CVE-2026-3564 zmíněno v článku ConnectWise US

tg: zranitelnost

· BleepingComputer · ConnectWise warns of new ScreenConnect flaw without patch

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Opravy zranitelností v čipsetech MediaTek

Bezpečnostní aktualizace MediaTek řeší několik zranitelností v čipsetech využívaných v mobilních zařízeních a vestavěných systémech, z nichž pět má vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit spuštění libovolného kódu nebo narušení dostupnosti služeb na zasažených systémech.

EPSS 0.00 CVE-2026-20500 CVE-2026-20501 CVE-2026-20502 CVE-2026-20503 CVE-2026-20504 MediaTek IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità nei chipset MediaTek

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba řízení přístupu v platformě PrestaShop

INCIBE informuje o středně závažné zranitelnosti CVE-2026-84186 v systému PrestaShop ve verzích před 9.1.5 a 8.2.8. Chyba ve funkci 'Tools::getRemoteAddr()' umožňuje neověřenému útočníkovi podvrhnout IP adresu přes hlavičku 'X-Forwarded-For' a obejít tak restrikce založené na IP adresách, což již bylo ve verzích 9.1.5 a 8.2.8 opraveno.

EPSS 0.00 CVSS 6.9 CVE-2026-84186 PrestaShop ES

tg: zranitelnost

· INCIBE-CERT · Control de acceso incorrecto en PrestaShop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Masivní zneužívání zranitelnosti ve firmware RouterOS na zařízeních MikroTik

NÚKIB upozorňuje na zranitelnost ve firmware RouterOS od společnosti MikroTik, která umožňuje neautentizované vzdálené spuštění kódu s administrátorskými právy a je masivně zneužívána. Útočníci upravují konfiguraci zařízení pro zajištění trvalého přístupu a úřad doporučuje aktualizaci, revizi konfigurace či omezení přístupu k SSH.

MikroTik CZ

tg: zneužíváno tg: zranitelnost tg: návod

· NÚKIB · Upozornění na zranitelnost ve firmware RouterOS v zařízeních MikroTik

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

N-able záplatuje kritickou chybu v N-central čelící aktivním útokům

Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.

CVE-2025-8875 CVE-2025-8876 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 zmíněno v článku N-able US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · N-able patches max severity N-central flaw amid ongoing attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v produktech Juniper Networks

Podle bezpečnostního varování CERT-FR bylo v produktech Juniper Networks objeveno několik zranitelností. Útočník může některé z nich využít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.

EPSS 0.98 CVE-2013-5211 CVE-2016-9042 CVE-2016-9310 CVE-2017-6451 CVE-2017-6452 CVE-2017-6455 CVE-2017-6458 CVE-2017-6459 CVE-2017-6460 CVE-2017-6462 CVE-2017-6463 CVE-2017-6464 Juniper Networks FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Juniper Networks (07 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v MongoDB

Podle CERT-FR bylo v MongoDB odhaleno několik zranitelností. Útočník může tyto chyby využít k narušení důvěrnosti a integrity dat nebo k provedení útoku CSRF.

EPSS 0.00 CVE-2026-84962 CVE-2026-84963 CVE-2026-84964 CVE-2026-84965 CVE-2026-84966 CVE-2026-84967 CVE-2026-84968 CVE-2026-84969 CVE-2026-84970 CVE-2026-84971 MongoDB FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans MongoDB (07 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Kritická zranitelnost MikroTik se aktivně zneužívá

Společnost MikroTik vydala opravu zranitelnosti umožňující obejití autentizace přes SSH, která je podle zdroje již aktivně zneužívána. Útočníci na napadených zařízeních vytvářejí nové účty pro zachování přístupu i po instalaci záplaty.

MikroTik US

tg: zneužíváno tg: zranitelnost tp: identita

· SANS Internet Storm Ctr. · Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Kritické zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

CERT Polska informuje o koordinovaném odhalení šesti zranitelností v systému MikroTik RouterOS, z nichž dvě jsou kritické. Chyby jsou podle organizace aktivně zneužívány k ovládnutí zařízení s dostupnou službou SSH z internetu a doporučuje se jejich bezodkladná aktualizace.

MikroTik PL

tg: zneužíváno tg: zranitelnost

· CERT Polska · Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní aktualizace pro stabilní verzi Google Chrome

Prohlížeč Google Chrome byl aktualizován na verzi 152.0.7977.82/.83 pro Windows a Mac a 152.0.7977.82 pro Linux. Aktualizace obsahuje 12 bezpečnostních oprav a společnost Google uvádí, že pro zranitelnost CVE-2026-85046 typu 'type confusion' ve V8 již existuje aktivně zneužívaný exploit.

KEV ✓ EPSS 0.01 CVE-2026-85042 CVE-2026-85043 CVE-2026-85044 CVE-2026-85045 CVE-2026-85046 CVE-2026-85047 CVE-2026-85048 CVE-2026-85049 CVE-2026-85050 CVE-2026-85051 CVE-2026-85052 CVE-2026-85053 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Google Chrome Stable Channel Update

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

21

SPOJENO PŘES CVE Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.

KEV ✓ EPSS 0.06 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix CA IT NL FI FR

tg: zranitelnost tp: identita

· Cyber Centre Kanada · AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489 · CSIRT Itálie (ACN) · Vulnerabilità in prodotti Citrix · NCSC-NL · NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway · NCSC-FI · Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia · CERT-FR – avis · Multiples vulnérabilités dans les produits Citrix (20 août 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

SPOJENO PŘES CVE Dirty Frag (CVE-2026-43284): chyba jádra Linuxu umožňující eskalaci na root

Zranitelnost Dirty Frag označená jako CVE-2026-43284 umožňuje získat práva uživatele root z nízkoúrovňového přístupu v Linuxu a uniknout z kontejneru. Zdroj popisuje zasažená CVE, způsob ověření zranitelnosti a možnosti její opravy.

EPSS 0.93 CVE-2026-43284 Linux BE HU

tg: zranitelnost tg: návod

· Aikido Security · Dirty Frag (CVE-2026-43284): the Linux kernel bug that turns read access into root · NKI Maďarsko · Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zero-day FalconFlank v CrowdStrike umožňuje získat oprávnění SYSTEM

Anonymní bezpečnostní výzkumník vystupující pod přezdívkou Nightmare Eclipse zveřejnil zero-day exploit FalconFlank pro CrowdStrike Falcon. Podle zdroje tento exploit umožňuje útočníkům eskalovat oprávnění na plně aktualizovaných systémech Windows.

CrowdStrike US

tg: zranitelnost

· BleepingComputer · New CrowdStrike 'FalconFlank' zero-day grants SYSTEM privileges

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Skupina G7 vyzývá organizace k přípravě na kvantové kybernetické hrozby

Podle společného varování pracovní skupiny G7 pro kybernetickou bezpečnost a americké agentury CISA by organizace měly okamžitě začít přecházet na postkvantovou kryptografii. Dokument upozorňuje na budoucí bezpečnostní hrozby spojené s rozvojem kvantových počítačů.

US

tg: zranitelnost tg: návod

· The Record · G7 urges organizations to prepare for quantum cyber threats

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Google varuje před zneužívanou zero-day chybou v prohlížeči Chrome

Google aktualizoval prohlížeč Chrome a opravil aktivně zneužívanou vysoce závažnou zero-day zranitelnost ve stroji V8 spolu s dalšími 11 chybami.

CVE-2026-11645 CVE-2026-2441 CVE-2026-3909 CVE-2026-3910 CVE-2026-5281 CVE-2026-85046 zmíněno v článku Google US

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· BleepingComputer · Google warns of new Chrome zero-day flaw exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Dostupné bezpečnostní aktualizace pro TP-Link Archer AX55 v4

CSIRT Itálie informuje o bezpečnostních aktualizacích společnosti TP-Link, které opravují dvě zranitelnosti v routeru Archer AX55 v4, z nichž jedna dosahuje vysoké závažnosti. Útočník s přístupem k místní síti by mohl při specifické konfiguraci zranitelnost zneužít ke spuštění libovolného kódu a narušení dostupnosti služby.

EPSS 0.00 CVE-2026-18167 TP-Link IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti disponibili per TP-Link Archer AX55 v4

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Autentizační server Casdoor obsahuje chybu umožňující obejití autorizace

Podle zdroje NCSC-FI obsahuje open-source platforma pro správu identit Casdoor ve verzích 3.115.0 a starších kritickou zranitelnost CVE-2026-15630, která umožňuje obejití autorizace. Lokální administrátor organizace v multitenantním prostředí může narušit izolaci a provádět neoprávněné správcovské akce v jiných organizacích. V době vydání varování není k dispozici žádná oficiální záplata a zdroj doporučuje uplatnit dočasná mitigační opatření.

EPSS 0.00 CVE-2026-15630 Casdoor FI

tg: zranitelnost tp: identita

· NCSC-FI · Casdoor authentication server is vulnerable to authorization bypass

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Mnohočetné zranitelnosti v HPE ArubaOS-CX

V systému HPE ArubaOS-CX bylo odhaleno několik zranitelností s kritickým skóre CVSSv3.1 až 9.8, které mohou umožnit lokální obcházení přístupových omezení. Zdroj uvádí, že výrobce vydal oficiální opravy a doporučuje přechod na verze AOS-CX 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190 či 10.10.1181 a novější.

CVSS 9.8 HPE FI

tg: zranitelnost

· NCSC-FI · Multiple Vulnerabilities in HPE Aruba Networking ArubaOS-CX (AOS-CX)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Mnohočetné zranitelnosti v linuxovém jádře v distribuci SUSE

Ve verzi linuxového jádra pro distribuci SUSE bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit narušení integrity dat, obejití bezpečnostních zásad nebo vyvolání dalších nespecifikovaných bezpečnostních problémů.

SUSE Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de SUSE (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v linuxovém jádře v distribuci Debian

CERT-FR informuje o odhalení několika zranitelností v jádře Linuxu v distribuci Debian. Útočníkům mohou umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.

EPSS 0.01 CVE-2025-40074 CVE-2026-64216 CVE-2026-64581 CVE-2026-74626 CVE-2026-74653 CVE-2026-74662 CVE-2026-80536 CVE-2026-80557 CVE-2026-80562 CVE-2026-80572 CVE-2026-80583 CVE-2026-80590 CVE-2026-80725 Debian Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Debian (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v linuxovém jádře v produktech Red Hat

CERT-FR informuje o odhalení mnoha zranitelností v linuxovém jádře používaném společností Red Hat. Některé z těchto chyb mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobit odepření služby.

Red Hat Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v SonicWall Network Security Manager

Podle bezpečnostního varování CERT-FR bylo v řešení SonicWall Network Security Manager odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo k obejití bezpečnostních politik.

EPSS 0.02 CVE-2026-78327 CVE-2026-78328 CVE-2026-81939 SonicWall FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Sonicwall Network Security Manager (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v nástroji Elastic Kibana

Ve vizualizační platformě Elastic Kibana bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit eskalaci privilegií, vzdálené odmítnutí služby i narušení důvěrnosti dat.

EPSS 0.00 CVE-2026-78583 CVE-2026-78593 CVE-2026-78595 CVE-2026-78596 CVE-2026-82298 CVE-2026-82299 CVE-2026-82302 Elastic FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans Elastic Kibana (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

8

Bezpečnostní upozornění pro produkty Siemens

Kanadské středisko Cyber Centre upozorňuje na bezpečnostní zranitelnost v modulech Siemens Mendix SAML, která se týká verzí kompatibilních s Mendix 10 a 11 před verzí V4.2.3 a Mendix 9.24 před verzí V3.6.27. Zranitelnost umožňuje převzetí účtu a organizace doporučuje uživatelům i správcům aplikovat dostupné aktualizace.

Siemens CA

tg: zranitelnost tp: identita

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-881)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

HPE opravuje kritickou chybu v ArubaOS-CX umožňující vzdálené spuštění kódu

Společnost Hewlett Packard Enterprise opravila kritickou zranitelnost v síťovém operačním systému ArubaOS-CX. Podle zdroje by tato chyba mohla vést ke vzdálenému spuštění kódu.

CVE-2026-73749 CVE-2026-73750 CVE-2026-73751 CVE-2026-73752 CVE-2026-73753 CVE-2026-73777 CVE-2026-73778 CVE-2026-73779 CVE-2026-73780 CVE-2026-73781 CVE-2026-73782 zmíněno v článku HPE US

tg: zranitelnost

· BleepingComputer · HPE patches critical ArubaOS-CX remote code execution flaw

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Kritická chyba v Elementor Pro je zneužívána k ovládnutí webů na WordPressu

Podle serveru BleepingComputer je nedávno opravená kritická zranitelnost CVE-2026-32475 v pluginu Elementor Pro pro WordPress aktivně zneužívána v útocích. Útočníci na napadené servery nahrávají webshell a spouštějí libovolné příkazy.

EPSS 0.02 CVE-2026-32475 WordPress Elementor US

tg: zneužíváno tg: zranitelnost tp: malware

· BleepingComputer · Critical Elementor Pro flaw exploited to take over WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Aruba Networks opravila zranitelnosti v systému ArubaOS-CX

Podle NCSC-NL společnost Aruba Networks opravila několik zranitelností v síťovém operačním systému AOS-CX a jeho součástech. Chyby umožňovaly neoprávněný přístup, spuštění kódu na dálku, eskalaci oprávnění i denial-of-service, přičemž některé z nich lze zneužít i bez autentizace.

Aruba Networks NL

tg: zranitelnost tp: DDoS

· NCSC-NL · NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní upozornění pro produkty F5

Kanadské kybernetické centrum informovalo o zranitelnostech v produktech společnosti F5, mezi které patří BIG-IP, BIG-IQ a varianty nástrojů NGINX. Centrum doporučuje uživatelům a správcům prostudovat vydané informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.

F5 CA

tg: zranitelnost

· Cyber Centre Kanada · F5 security advisory (AV26-878)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD